Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2022-46169

Cacti

Hersteller: Cacti
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Open-Source-Überwachungssoftware Cacti, genauer in der Datei remote_agent.php, die für die Kommunikation mit entfernten Mess-Agenten zuständig ist und ohne Anmeldung erreichbar ist. Zwar prüft Cacti die Berechtigung des Aufrufers, indem es dessen IP-Adresse ermittelt, in einen Hostnamen auflöst und mit einem Eintrag in der internen Datenbank abgleicht. Diese Prüfung lässt sich jedoch umgehen: Da die Funktion zur IP-Ermittlung bestimmte vom Angreifer frei setzbare HTTP-Kopfzeilen auswertet, kann ein unauthentifizierter Angreifer die IP-Adresse des Cacti-Servers selbst vortäuschen, die wegen eines Standardeintrags stets als gültig durchgeht. Nach dieser umgangenen Berechtigungsprüfung kann der Angreifer eine Datenabruf-Aktion auslösen und über einen manipulierten Parameter eigene Betriebssystembefehle einschleusen. So führt er beliebigen Code auf dem Server aus. Voraussetzung ist eine Mess-Aufgabe vom Typ PHP-Skript, die durch verbreitete Standardvorlagen häufig bereits vorhanden ist.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.